
يوفر هذا المختبر بيئة محكومة لتحليل وإعادة إنتاج CVE-2025-68613 في مثيل n8n معرّض للثغرة.
يحتوي هذا المستودع على مختبر أمني مخصص حصريًا للأغراض التعليمية والأخلاقية.
لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام المعلومات أو الإعدادات أو كود إثبات المفهوم الوارد في هذا المستودع.
ينشر هذا المختبر نسخة قابلة للاستغلال من n8n (v1.120.3) إلى جانب قاعدة بيانات PostgreSQL من أجل دراسة وإعادة إنتاج تأثير CVE-2025-68613 في بيئة خاضعة للتحكم.
صُمم المختبر من أجل:
عند تشغيل البيئة لأول مرة، سيطلب n8n من المستخدم إنشاء حساب جديد عبر واجهة الويب.
تحقق من التثبيت:
docker --version
docker compose version
git clone https://github.com/LingerANR/n8n-CVE-2025-68613.git
cd n8n-CVE-2025-68613
docker compose build --no-cache
docker compose up -d
docker compose logs -f n8n
يمكن الوصول إلى واجهة الويب على:
http://localhost:5678
عند أول وصول، سيطلب n8n إنشاء حساب مستخدم جديد.
صُمم هذا المختبر ليُستخدم مع إثبات مفهوم مخصص طوره المؤلف، يوضح تأثير CVE-2025-68613 في ظل ظروف مصادقة.
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd'
python3 CVE-2025-68613.py -u http://localhost:5678 -e '[email protected]' -p '.Tester123' --command 'cat /etc/passwd' --proxy 'http://127.0.0.1:8080'
| المعامل | الوصف |
|---|---|
-u | رابط (URL) مثيل n8n |
-e | البريد الإلكتروني لمستخدم مصادق عليه صالح |
-p |
يجب تنفيذ إثبات المفهوم فقط ضد هذا المختبر.
لإعادة تعيين المختبر بالكامل (الحاويات ووحدات التخزين والبيانات):
docker compose down -v --remove-orphans
ثم أعد البناء:
docker compose up -d --build
يوجد هذا المختبر من أجل:
يجب إجراء جميع الاختبارات بمسؤولية وقانونية.
| كلمة مرور المستخدم |
--command | الأمر المنفذ داخل السياق القابل للاستغلال |